JVNDB-2026-030409 | |
Apache Software FoundationのCloudStackにおける複数の脆弱性 | |
| 概要 | |
MetalinkミラーURL解決を介したSSRFの脆弱性:認証されたテナントは、攻撃者が制御する内部ターゲットを含むメタリンクファイルを指すテンプレートを登録できます。セカンダリストレージVMはそのデータを取得し、テンプレートファイルとして永続化します。その後、通常のAPIを通じてファイルをダウンロード可能です。NFSおよびMetalinkファイル(Direct Downloadsの有無を問わず)を介したKVMハイパーバイザ上のRCEの脆弱性:デフォルトのUserロールを持つ認証済みのCloudStackテナントは、他のテナントのVMを実行しているKVMハイパーバイザホスト上でrootとして任意のシェルコマンドを実行できます。これは基盤となるコンピュート上のテナント間でroot権限を横断的に攻撃されるものであり、公開されているCloudStack API経由で到達可能です。ユーザーがdirectDownload=trueかつ.metalinkファイルを指すURLでVMテンプレートを登録した場合、管理サーバーはmetalink XMLを取得し、KVMエージェントに対してダウンロードを指示します。metalink XML内の内部URLはスキーム許可リストに対して再検証されません。これらの問題はApache CloudStackのバージョン4.14.0.0から4.20.3.0、および4.21.0.0から4.22.1.0までに影響します。ユーザーには、本問題を修正したバージョン4.20.3.1または4.22.1.1以降へのアップグレードを推奨します。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 8.8 (重要) [その他]
| |
| 影響を受けるシステム | |
|
| |
Apache Software Foundation | |
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。 | |
| 想定される影響 | |
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
ベンダ情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
Apache Software Foundation | |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/08/21 |
| 登録日 | 2026/08/27 |
| 最終更新日 | 2026/08/27 |



